Bienvenido(a) a Alcance Libre 08/09/2025, 07:12

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 https y squid transparente
Tópico anterior Tópico siguiente
   
Diego Fernando
 04/09/07 05:54 (Leído 3,110 veces)  

Participa mucho

Estado: desconectado
Forum User

Identificado: 11/07/07
Mensajes: 52
Localización:Colombia/Bogota
Hola como van?

Pues voy a tratar un tema que ya a sido tratado en muchos foros solo buscando en google, pero la solucion que siempre encuentro no es la que necesito.

Pues el problema es el siguiente, estoy implementando un squid transparente, pero tengo problemas con https que no funcioan con proxy transparente; la solucion que encontre en los mencionados foros es hacer NAT para https, ok, eso hice y me funciona, pero yo quiero que el https pase por el squid para que no se me escape de las ACLs, ya que si realizo las peticiones de https por medio de nat el squid no podra realizar ningun control sobre estas paginas.

Muchas gracias por cualquier ayuda.
 
Profile Email
 Quote
Samuel
 04/09/07 09:07  

Miembro regular

Estado: desconectado
Forum User

Identificado: 21/02/07
Mensajes: 70
Pues yo en su tiempo trate de hacer lo que mencionas pero no encontré solución.

Saludos.

Debian la mejor distro. La mayor recopilación de paquetes disponibles con un simple "aptitude install paquete".
 
Profile Email
 Quote
David Rosado
 05/09/07 07:54  

Moderador

Estado: desconectado
Forum User

Identificado: 21/02/07
Mensajes: 154
Localización:Ecuador
Que raro, yo tengo el squid configurado en CentOS 5 y me reporta bien el 443 y lo tengo en modo tranparente, ¿puedes poner tu configuración del squid?, a lo mejor te pueda ayudar en algo Wink
 
Profile Email
 Quote
Diego Fernando
 06/09/07 02:18  

Participa mucho

Estado: desconectado
Forum User

Identificado: 11/07/07
Mensajes: 52
Localización:Colombia/Bogota
Hola

Usas NAT para el puerto 443??

Yo habilite el puerto 443 para NAT y con esto logro que los usuarios de la LAN accedan a https, pero este se escapa de las ACLs, ya que no pasa por el squid, por eso pregunto si tu usas nat para esta funcion o si lograste pasar el https por el squid, si es asi me parece muy bien y te pido que me heches una ayuda.

Ok, gracias

Saludos
 
Profile Email
 Quote
David Rosado
 06/09/07 03:27  

Moderador

Estado: desconectado
Forum User

Identificado: 21/02/07
Mensajes: 154
Localización:Ecuador
yo con el shorewall solamente hago de esta forma:

REDIRECT loc 8080 tcp www,443

y me registra los accesos al 443, por ejemplo:

1189113208.420 1841 172.16.0.11 TCP_MISS/200 1283 CONNECT declaraciones.sri.gov.ec:443 - DIRECT/declaraciones.sri.gov.ec -

1189113254.898 1823 172.16.0.11 TCP_MISS/200 1315 CONNECT declaraciones.sri.gov.ec:443 - DIRECT/declaraciones.sri.gov.ec -
 
Profile Email
 Quote
Contenido generado en: 0.15 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 07:12 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado